Чипы Intel и AMD имеют еще один серьезный недостаток безопасности, о чем стоит поговорить

21 руб. 30 руб. Buy It Now

Чипы Intel и AMD имеют еще одну серьезную уязвимость

Загрузка аудиоплеера…

Чипы от Intel и AMD, а также процессоры других производителей могут быть потенциально опасными атаками, способными украсть ключи шифрования и другие данные, особенно с конечного оборудования (открывается в новой вкладке).

Группа исследователей в области безопасности под руководством Риккардо Паканеллы из Иллинойского университета в Урбане-Шампейне начала обдумывать идею извлечения зашифрованных данных путем измерения мощности, потребляемой алгоритмическими чипами в процессе обработки данных. Это относительно старая теория, которая на практике оказалась несостоятельной, так как невозможно дистанционно измерить энергопотребление.

Intel преуменьшает этот недостаток

Динамическое масштабирование напряжения и частоты (DVFS) оказалось методом с высоким риском и высокой реакцией для эффективного обнаружения изменений в энергопотреблении. Исследователи говорят, что это относительно просто. Они назвали уязвимость Hertzbleed и с тех пор отследили ее до CVE-2022-24436 для устройств Intel и CVE-2022-23823 для AMD.

Хотя они успешно воспроизвели взломанный эксплойт на чипах Intel 8-11 поколения, они также утверждают, что он работает на чипах Xeon и Ryzen.

Но у Intel нет ничего подобного. Джерри Брайант, старший директор компании по безопасности и реагированию в полевых условиях, написал в ответ на опрос, что эта идея не имеет силы за пределами лаборатории.

«Хотя этот вопрос интересен с точки зрения исследований, мы не рассматриваем возможность применения этой атаки за пределами лабораторной среды. Отметим также, что криптографические реализации, предотвращающие атаки с использованием внешней подачи, не решают эту проблему.

Производитель чипов обнаруживает&rsquo Ars Technica обнаруживает, но вместо этого одобряет модификации Microsoft и Cloudflare в своей криптографической кодовой базе PQCrypto-SIDH и CIRCL.

Сеид Фадильпахич

RX4D - Лучше купи Ryzen (feat. Tessa Amd)

По вопросам: https://vk.com/fx8320e Группа в VK: https://vk.com/rx4dofficial Discord канал: https://discord.gg/6VknAKf.

Tags:

We will be happy to hear your thoughts

Добавить комментарий

Не копируйте текст!
Technik News
Logo
Enable registration in settings - general
Shopping cart
sahabet giriş